CVE ID(CVE-2023-22025)
CVE編號(hào):CVE-2023-22025
安全級(jí)別:重要
發(fā)布日期:2024-01-23
詳細(xì)介紹
1.漏洞描述
Oracle Java SE是美國甲骨文(Oracle)公司的一款用于開發(fā)和部署桌面、服務(wù)器以及嵌入設(shè)備和實(shí)時(shí)環(huán)境中的Java應(yīng)用程序。
Oracle Java SE 的 Oracle Java SE 8u381-perf 版本,17.0.8 版本和 20.0.2版本, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK 17.0.8 版本和 20.0.2 版本存在安全漏洞,該漏洞源于允許未經(jīng)身份驗(yàn)證的攻擊者通過多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問,從而危害 Oracle Java SE、Oracle GraalVM Enterprise Edition、Oracle GraalVM for JDK。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V6 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2023-22025 重要 3.7 其他
漏洞評(píng)分向量:CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
4.修復(fù)方案
無需修復(fù)